Beo (és Gombi):
Ahogy írja is a már korábban
ajánlgatott SARC:
http://sarc.com/avcenter/venc/data/w32.sasser.worm.html
"A Sasser virus sajnos többek
között a gépedből FTP servert
csinál, és ha egy másik gép a
tiédhez kapcsolódik, akkor azt arra
kényszeríti, hogy csatlakozzák a
tiédhez letöltés módban, és
tőled töltse le a vírus egy
példányát. A
másodpéldány neve 4-5
számból, és a "_up.exe"
utótagból áll."
A fenti
http://sarc.com/avcenter/venc/data/w32.sasser.worm.html
címen a "Removal Instructions"
részben részletes útmutatót
találsz arról, hogyan kell
először is leállítani a
vírus futó moduljait, majd kiszedni a
rendszerből.
Valószínűleg azért nem
tudjátok a fájlt "csak úgy"
letörölni, mert mint futó processz
által használt fájlt, védi a
rendszer. A SARC ezt tanácsolja:
- Ctrl+Alt+Delete együttes megnyomása
- ha kell külön klikk Task Manager
(Feladatkezelő)
- klikk a Processes (folyamatok) fül
- keresd meg a listában a következő
processzeket:
avserve.exe,
bármilyen processz, aminek a neve 4-5
számból áll és _up.exe -re
végződik
- kattints rájuk egyet és alul klikk az End
Process (Folyamat bezárása) gombra
Ezek után már elvileg lehet
törölni a 2 gonosz fájlt is.